Хакеры маскируют вирус под проверку "Я не робот": сломано более 100 сайтов

Украинцев предупреждают о хакерской атаке через систему идентификации "Я не робот"

Фото автора Sora Shimazaki: https://www.pexels.com/ru-ua/photo/5935792/

Национальная команда реагирования на киберинциденты, кибератаки, киберугрозы CERT-UA, действующая при Госспецсвязи, предупреждает о новой кампании заражения компьютеров. Злоумышленники в сентябре уже сломали более 100 сайтов и подменили проверку Cloudflare фейковой страницей.

Об этом сообщила пресс-служба Госспецсвязи.

Пользователи Windows, которые попадали на такие страницы из Google или других поисковиков, показывали инструкцию по скопированию текста и выполнению команды в PowerShell. Выполнение этих действий приводило к установке вируса LUNEXSTEALER на компьютер.

Вредитель маскируется под легитимные файлы, использует уязвимые драйверы и скрыто устанавливает фальшивое расширение Microsoft Office Word Editor в браузер. В результате заражения злоумышленники могут получить доступ к паролям, истории просмотров и другим данным, а также дистанционно контролировать компьютер.

В Госспецсвязи отметили, что CAPTCHA или Cloudflare не просит открывать Win+R, PowerShell или вставлять команды.

О подозрительных страницах или взломанных сайтах просят сообщать на электронную почту CERT-UA: incidents@cert.gov.ua.

Напомним, Южная Корея получила от Украины письмо с извинениями за распространение информации о передаче военных из КНДР, которые "не оправдали ожиданий Сеула". Рассматриваются разные варианты "решительных мер" в ответ на это.

Читать все новости